Коммерческий релиз Kaspersky Security Center 10 Service Pack 2
20 май 2016
Информация о продуктах
Коммерческий релиз Kaspersky Security Center 10 Service Pack 2 состоялся 20 мая 2016 года. Полный номер версий:
- Kaspersky Security Center: 10.3.407
- Kaspersky Security Center Web Console: 10.0.196
Эта версия может использоваться как для первоначальной установки Kaspersky Security Center, так и для обновления более ранних версий.
Изменения в Kaspersky Security Center 10 Service Pack 2
- Появилась возможность назначить компьютеры агентами обновлений в соответствии с топологией сети, а не только в соответствии с группами администрирования, как это было реализовано в предыдущих версиях Kaspersky Security Center.
- Реализована возможность назначать компьютеры резервными агентами обновлений. Резервные агенты обновлений обращаются за обновлениями только к активному агенту обновлений, а не к Серверу администрирования.
- Реализован специальный режим Агента администрирования для корректного клонирования управляемых компьютеров.
- Появилась возможность выбирать автоматически или назначать вручную компьютеры агентами обновлений в свойствах Сервера администрирования.
- Реализована офлайн-модель получения обновлений.
- Реализована возможность автоматически назначать компьютеры агентами обновлений в широковещательном домене.
- Реализован предустановленный профиль соединения «Домашний сервер» (NLA).
- Реализовано отображение обновлений Kaspersky Security Center, доставляемых патчами, в папке «Обновления программного обеспечения».
- Изменен алгоритм автораспределения для резервных ключей. При автоматическом распространении ключа в качестве дополнительного учитывается лицензионное ограничение на количество устройств, заложенное в свойствах ключа. Если лицензионное ограничение достигнуто, распространение дополнительного ключа на устройства автоматически прекращается.
- Реализованы коды активации по подписке для активации Kaspersky Security Center.
- Обновлен дизайн Консоли администрирования.
- Реализована возможность скрывать папки дерева консоли.
- Реализовано графическое отображение распространения конфигурационных профилей.
- Реализована передача файлов по HTTP для оптимизации производительности.
- Оптимизирована база данных Сервера администрирования для масштабирования системы: увеличено число поддерживаемых виртуальных Серверов администрирования.
- Выключена декомпрессия трафика при туннелировании для снижения нагрузки на процессор и подключения по RDP через интернет
- Оптимизировано формирование и обновление инвентаризации ПО, оборудования и отчетов.
- Реализован отчет о правах пользователей.
- Реализован единый набор прав и разрешений для всех программ, управляемых Kaspersky Security Center.
- Добавлена возможность задать условие активации профиля политики по владельцу компьютера.
- Добавлена возможность назначить профиль политики на группу пользователей или на внутренних пользователей.
- Администраторы виртуальных Серверов больше не имеют прав на чтение/изменение прав/удаление в ACL пользователей главного Сервера администрирования.
- Администраторам, права которых ограничены, теперь доступны только те функции в Консоли администрирования, которые необходимы для выполнения их прямых обязанностей.
- Реализованы ограничения пароля для внутренних пользователей.
- Реализовано логирование внешних соединений и попыток аутентификации.
- Реализована проверка соединения с Сервером администрирования.
- Реализован запрет подключения к TCP портам 13000, 14000 с помощью Консоли администрирования.
- Реализована возможность создавать правила автоматического назначения тегов.
- Доработано графическое представление тегов в Консоли администрирования.
- Расширен набор критериев при создании правил активации профиля политики.
- Реализовано отображение информации об активных профилях политики в свойствах управляемого компьютера.
- В свойствах категорий программ реализован раздел «Профили политик».
- Реализован выбор категорий программ в политике Kaspersky Endpoint Security в разделе «Контроль запуска программ».
- Реализовано отображение списка агентов обновлений в свойствах управляемых компьютеров.
- Реализован отчет о владельцах компьютеров.
- Реализовано отображение номера версии и патча установленного Агента администрирования и утилиты klnagchk.
- Реализована возможность подключения Агента администрирования, установленного на компьютере с операционной системой Linux, к Серверу администрирования через прокси-сервер.
- Реализована двухсторонняя SSL-аутентификация для уведомлений, отправляемых по электронной почте.
- Для унификации наборов параметров выборок, правил перемещения и списков во все наборы параметров добавлено поле «Тег».
- Расширен набор параметров, получаемых Kaspersky Security Center при инвентаризации аппаратного обеспечения.
- Реализована поддержка подписания сертификатом автономных пакетов.
- Доработан механизм удаления несовместимого программного обеспечения.
- Добавлен отчет о количестве компьютеров в белом списке.
- Реализовано отображение в свойствах категории программ списка политик, связанных с категорией.
- Реализовано отображение процесса распространения пользовательских категорий программ на управляемые компьютеры.
- Реализовано удаление старых событий, если количество событий в базе данных достигает указанного администратором максимального значения.
Управление мобильными устройствами:
- Реализована подписка iOS MDM-профилей и инсталляционных пакетов сторонними сертификатами.
- В свойствах папки «Мобильные устройства» добавлен параметр «Устанавливать Kaspersky Safe Browser при первом подключении» для iOS-устройств, также реализована поддержка команды для iOS-устройств «Установить Kaspersky Safe Browser».
- Отображается статус применения политики iOS MDM.
- Добавлены профили в политики iOS MDM.
- Добавлена поддержка Multitenancy для Сервера мобильных устройств iOS MDM.
Системное администрирование:
- Реализована поддержка управления System Center Operations Manager.
- Для новых инсталляций Kaspersky Security Center и в случае обновления с предыдущих версий, если ранее функционал NAC не использовался, он будет скрыт из инсталлятора и недоступен в Консоли администрирования.
- Реализована возможность принудительного удаления программ перед их обновлением в функционале патч-менеджмента.
- Оптимизирована работа Сервера администрирования Kaspersky Security Center в режиме WSUS.
Поддержка изменений и улучшений в управляемых программах Лаборатории Касперского:
Kaspersky Security 10 для мобильных устройств:
- Поддержка программы Kaspersky Security 10 для мобильных устройств, используемой по подписке.
- Поддержка подключения мобильных устройств с помощью QR-кода.
- Поддержка push-уведомлений Google Cloud Messaging в политике для управления устройствами, на которых установлен Kaspersky Endpoint Security для Android.
- Отправка push-уведомлений Google Cloud Messaging в случае обновления сертификата.
- Добавлены профили политики.
- Добавлена поддержка команды «Отключить от управления» для KES-устройств.
Антивирус Касперского 8.0 для Linux File Server
- Поддержка прокси-сервера KSN и прокси-сервера, который используется при активации программы.
Kaspersky Security для виртуальных сред. Защита без агента / Kaspersky Security для виртуальных сред 3.0. Легкий агент:
- Доработан отчет о защите.
- Добавлена поддержка генерации сертификатов RSA2048 Сервером администрирования.
Kaspersky Security для виртуальных сред 3.0. Легкий агент:
- Улучшена производительность Агента администрирования.
Kaspersky Security для виртуальных сред. Защита без агента:
- Обновление информации о подписке в Консоли администрирования.
- Расширение информации в списке виртуальных машин в свойствах кластера.
Kaspersky Security Center Web Console:
- Реализовано отображение кода разблокировки на Self Service Portal.
- Реализован корпоративный магазин приложений.
Исправленные ошибки:
Kaspersky Security Center:
- Исправлена проблема, которая приводила к невозможности подключения устройства к MDM без дополнительной настройки сетевого экрана.
- Исправлена проблема с функцией ограничения трафика при работе задачи «Установка требуемых обновлений и закрытия уязвимостей».
- Исправлена проблема с функцией поддержки мобильных устройств при установке Kaspersky Security Center на кластер.
- Исправлена проблема при работе Kaspersky Security Center на Windows Failover Cluster.
- Исправлена проблема с дубликатами мобильных устройств в Реестре оборудования.
- Исправлена проблема с просмотром истории задач в иерархии Серверов администрирования.
- Исправлена проблема с работой функции совместного доступа к рабочему столу через шлюз соединений.
- Исправлена проблема с отключением политики для автономных пользователей.
- Добавлена возможность задать длину пароля.
- Исправлена проблема с сохранением отчетов в сетевые папки.
- Исправлена проблема с ложным срабатыванием watchdog при переходе системы в спящий режим.
- Исправлена проблема с выборочным отключением различных видов опроса сети.
- Исправлена проблема с подключением нового подчиненного Сервера администрирования.
- Исправлена проблема высокой загрузки процессора серверов SQL при использовании Kaspersky Security Center как WSUS.
Kaspersky Security Center Web Console:
- Доработана защита Kaspersky Security Center Web Console от атак типа CSRF.
- Исправлен дамп процесса Kaspersky Security Center Web Console после внедрения запроса GET.
- Допускается внедрение кода Cross-site scripting (XSS) в название политики.
- Допускается вход в Kaspersky Security Center Web Console любого пользователя с правами администратора при указании в запросе имени пользователя нулевой длины.
- Сервис CSWebInterface останавливается после получения запроса с некорректными параметрами.
- Исправления патча B
- Исправления патча C
- Исправления патча D